Иногда служба поддержки Zyxel требует захват пакетов для выявления причины сетевой проблемы.
Wireshark — это бесплатный анализатор сетевых протоколов, который может захватывать сетевой трафик и сохранять его в файл .pcapng. Этот файл можно передать службе поддержки Zyxel для устранения неполадок.
В этой статье объясняется, как захватывать пакеты с помощью Wireshark.
Перед началом
Перед началом убедитесь, что:
- Wireshark установлен на вашем компьютере.
- Вы знаете, какой сетевой адаптер подключен к сети.
- У вас достаточно свободного места на диске для сохранения файла захвата.
Примечание: Начинайте захват пакетов до воспроизведения проблемы. Это поможет захватить полную коммуникацию.
Шаг 1 – Откройте Wireshark
Откройте Wireshark.
Главное окно показывает все доступные сетевые адаптеры.
Выберите адаптер, который подключен к сети, где возникает проблема.
Шаг 2 – Начните захват пакетов
Нажмите кнопку Start Capturing Packets (синий плавник акулы).
Wireshark сразу начнёт захватывать сетевой трафик.
Шаг 3 – Воспроизведите проблему
Пока Wireshark работает:
- Выполните действие, вызывающее проблему.
- Подождите, пока проблема проявится.
- Продолжайте захват ещё 10–20 секунд.
Это позволит службе поддержки Zyxel проанализировать трафик до, во время и после возникновения проблемы.
Шаг 4 – Остановите захват пакетов
Нажмите кнопку Stop Capturing Packets (красный квадрат).
Шаг 5 – Сохраните файл захвата
Перейдите в меню:
File → Save As
Сохраните файл в формате по умолчанию .pcapng.
Пример:
Полезные фильтры отображения
Фильтры отображения помогают найти конкретные пакеты после завершения захвата.
| Назначение | Фильтр |
|---|---|
| Один IP-адрес | ip.addr == 192.168.1.10 |
| TCP-порт | tcp.port == 443 |
| UDP-порт | udp.port == 500 |
| DNS | dns |
| DHCP | bootp |
| ARP | arp |
| ICMP (Ping) | icmp |
| HTTPS (TLS) | tls |
| HTTP | http |
| IKE VPN | isakmp |
| IPSec ESP | esp |
- ip.addr == 192.168.168.48
Фильтры захвата (опционально)
Фильтры захвата уменьшают количество трафика до начала захвата.
Примеры:
Захват одного хоста:
host 192.168.168.48Захват одного порта:
port 443Захват DNS-трафика:
port 53Важно: Фильтры захвата отличаются от фильтров отображения. Фильтры захвата применяются до начала захвата, а фильтры отображения — после его завершения.
Рекомендации
Для наилучших результатов при устранении неполадок:
- Начинайте захват до воспроизведения проблемы.
- Останавливайте захват через 10–20 секунд после возникновения проблемы.
- Сохраняйте полный файл захвата.
- Не удаляйте пакеты из файла.
- Сохраняйте файл в формате .pcapng.
- Если возможно, зафиксируйте точное время возникновения проблемы.

Комментарии
0 комментариевВойдите в службу, чтобы оставить комментарий.